小红书应用安全专家
社招全职5-10年基础安全地点:上海 | 北京状态:招聘
任职要求
1、具备代码审计、APP安全、渗透测试等攻防能力,有丰富的攻防实战或攻防对抗经验
2、拥有DAST/SAST/IAST/APP安全经验,对指标与建构效果负责
3、至少精通1种脚本或高级语言,具备漏洞分析与idea工程化落地的能力
…登录查看完整任职要求
微信扫码,1秒登录
工作职责
1、参与SDLC(安全开发生命周期)能力的建设,包括安全流程、自动化工具(黑盒/白盒/灰盒)、指标体系等 2、负责公司应用系统和APP的安全测试,发现应用/数据/隐私相关风险漏洞 3、负责日常应用安全事件的分析和应急响应,跟进前沿安全技术领域研究
包括英文材料
脚本+
[英文] Scripting language
https://en.wikipedia.org/wiki/Scripting_language
https://zhuanlan.zhihu.com/p/571097954
一个脚本通常是解释执行而非编译。脚本语言通常都有简单、易学、易用的特性,目的就是希望能让程序员快速完成程序的编写工作。
还有更多 •••
相关职位
社招3年以上技术类-安全
1.负责SDL体系建设,包括源代码白盒审计,安全测试自动化等。 2.负责本地生活相关业务线的安全评审,代码审计,安全检测与响应等工作。 3.负责跟踪业界前沿的安全攻防技术、研究黑灰产攻击手法,落地检测防护方案。 4.负责本地生活数据安全技术前瞻性研究,沉淀数据安全技术和孵化数据安全工具或产品。
更新于 2025-07-01杭州|上海
社招3年以上TXFP
1、对接字节跳动垂直业务线,负责建立业务安全、合规和隐私策略,管理业务安全团队,对业务安全整体负责; 2、识别并分析业务安全风险,准确把握项目优先级并控制风险,并根据内外部环境的变化,及时调整安全策略; 3、与安全中台各部门有效对接,充分利用安全中台的工具、流程和服务,满足业务的安全、合规和隐私保护需求;同时分析安全中台服务与业务需求的差距,推动中台实现满足业务需要的工具和服务; 4、通过数据量化分析各类信息安全数据,不断优化和完善现有的安全策略,制定信息安全管理优化方案,并推动优化方案在业务侧的落地实施; 5、持续跟进安全流程、工具、服务等在业务侧的落地执行情况,制订安全SLA,不断提升和优化业务安全能力,与业务/职能团队共同推动信息安全运营闭环; 6、建立有效的业务线安全应急响应机制、威胁情报体系。
更新于 2021-03-14北京